查看: 33|回复: 0

三星Bixby漏洞链CVE-2025-21079等可致RCE

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
在 Black Hat 大会上,两位安全研究人员披露了一条影响三星 Galaxy 手机的远程攻击链。该攻击链结合 Samsung Members 与 Samsung Account 应用中的多个漏洞,最终通过 Bixby 实现系统级远程代码执行(RCE)。研究人员 Dimitrios Valsamaras(微软高级安全研究员)和 Ken Gannon(Mobile Hacking Lab 移动研究主管)曾在 2025 年 10 月的 Pwn2Own 爱尔兰大赛上利用该链攻破三星 Galaxy S25,赢得 5 万美元奖金。

攻击始于诱导受害者点击恶意广告或消息中的链接。点击后,攻击者利用 CVE-2025-21079 强制 Samsung Members 应用连接恶意网站;该网站接着强制 Samsung Members 打开 Samsung Account 应用。随后,攻击者利用 CVE-2025-58486 强制 Samsung Account 连接到攻击者控制的网站,再通过该网站上的 XSS 漏洞(CVE-2025-58487)强制 Samsung Account 打开 Bixby 虚拟助手。

研究人员解释称,Samsung Account 拥有与 Bixby 特定“入口点”交互的特殊权限,相当于持有“侧门”钥匙。之后,他们逆向分析了三星手机上的 Capsule 基础设施。Capsule 是应用内隐藏的后台服务,类似微型内部服务器,Bixby 通过它执行具体任务。研究人员找到方法强迫 Bixby 以恶意方式调用各种 Capsule,从而窃取敏感数据并获得 Android 系统权限,最终完全控制设备。

受影响设备包括三星 Galaxy S25、S24 和 Flip 7。研究人员表示,攻击需要目标设备安装所有相关应用;旗舰机型通常预装,入门机型是否预装尚不明确。

三星已在 Pwn2Own 结束数周后开始修补。2025 年 11 月的更新修复了 Samsung Members 应用,阻止通过浏览器或消息应用触发该利用链;12 月的更新修复了 Samsung Account 中的漏洞。研究人员提醒,未收到更新的旧款三星设备仍可能受影响。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-6 05:12 , Processed in 0.019307 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部